Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

De Autoriteit Digitale Gegevens waarschuwt voor aanvallen op Primedesk RMM

Illustratie bij dit bericht.

de Autoriteit Digitale Gegevens waarschuwt organisaties voor aanvallen gericht op Primedesk RMM. Er zijn meldingen van misbruik bij meerdere Nederlandse organisaties.

Organisaties die het systeem gebruiken, wordt gevraagd de logbestanden na te lopen op ongebruikelijke aanmeldingen.

Hoe het werd ontdekt

Aangeraden wordt om het systeem niet rechtstreeks vanaf internet bereikbaar te maken en beheer via een gescheiden netwerk te laten verlopen.

Er is een lijst met kenmerken gepubliceerd waarmee beheerders kunnen controleren of ze zijn geraakt.

10 reacties
code89  vrijdag 8 december 2023, 10:23   +14
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Erik van Straten expert  vrijdag 8 december 2023, 13:02   +10
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Bart_Simpson  vrijdag 8 december 2023, 18:39   +4
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
cryptoschild  vrijdag 8 december 2023, 19:03   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
jeroen_dev  9 augustus 2023, 02:47   +10
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
shellgracht  9 augustus 2023, 03:37   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
koen_beheer  9 augustus 2023, 09:13   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Overvloed  9 augustus 2023, 19:43   +3
Precies dit. Ik heb het hier net getest en kan het bevestigen.
milan013  9 augustus 2023, 22:36   +2
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Tha Cleaner  10 augustus 2023, 00:55   +2
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws